SCIFAI — IA souveraine

La salle de l'IA habilité à travailler sur des dossiers sensibles.

Une installation dédiée aux informations sensibles compartimentées (SCIF) n'empêche pas les conversations sensibles : elle crée l'environnement certifié dans lequel celles-ci peuvent se dérouler librement, en toute sécurité et sans risque de compromission. SCIFAI fait de même pour l'intelligence artificielle : un environnement souverain, prêt à être accrédité, dans lequel votre organisation peut utiliser l'IA sur les dossiers clients, les modèles financiers et les travaux confidentiels, car les données ne quittent jamais le périmètre et chaque action est attribuée à son auteur.

  • Aucun flux de données sortant — bloqué au niveau de la couche réseau
  • Couverture d'audit à 100 % avec attribution immuable
  • Prêt pour la certification : ISO 27001, SOC 2, CMMC 2.0
  • Aligné sur l'OTAN, financé par le NRC-IRAP (projet n° 1041303)

La confiance n'est pas une fonctionnalité. C'est l'architecture même.

Chaque choix de conception répond à une question : quelles conditions devraient être réunies pour qu'un associé d'un cabinet d'avocats ou le directeur des risques d'une banque puisse utiliser l'IA sans hésitation dans le cadre de ses missions les plus sensibles ?

Souveraineté

Vos données sont traitées exclusivement au sein de votre environnement contrôlé : elles ne transitent jamais par une infrastructure tierce, ne sont jamais utilisées pour entraîner des modèles externes et ne sont jamais soumises aux conditions d'utilisation d'un fournisseur de modèles. Vous êtes propriétaire de l'environnement et des données.

Crédits

Chaque interaction avec l'IA est associée à une identité vérifiée. Chaque requête, chaque génération de contenu et chaque accès aux données est consigné. Il n'y a pas d'utilisation anonyme de l'IA : lorsqu'un organisme de régulation ou un client demande qui a utilisé l'IA et dans quel but, la réponse est immédiate.

Confinement

Les données classées comme sensibles ne peuvent pas sortir du périmètre. Leur sortie est bloquée au niveau de la couche réseau. Il n'existe aucun mécanisme permettant à un utilisateur — que ce soit intentionnellement ou accidentellement — de transférer des données sensibles vers un système externe.

Accréditation

SCIFAI est conçu pour faire l'objet d'audits. Son architecture, ses contrôles et ses journaux d'audit sont structurés de manière à permettre l'obtention des certifications ISO 27001, SOC 2 et CMMC 2.0, ainsi que la conformité aux exigences réglementaires spécifiques à chaque secteur.

Cinq couches. Un périmètre.

Chaque couche peut faire l'objet d'un audit indépendant. Une défaillance au sein d'une couche donnée n'entraîne pas d'effet domino — c'est le même principe de « défense en profondeur » qui régit la construction physique des SCIF.

01

Couche périphérique

Isolation du réseau et contrôle des entrées

Tout le trafic passe par un point d'entrée unique et surveillé. Il n'y a pas d'accès direct à Internet. La sortie est bloquée par défaut. Chaque connexion est enregistrée, inspectée et associée à une identité authentifiée avant que tout traitement par IA ne commence.

Zero Trust NetworkEgress BlockingTLS Inspection
02

Couche d'identité

Authentification et autorisation

L'authentification multifactorielle est obligatoire. Le contrôle d'accès basé sur les rôles détermine les fonctionnalités d'IA que chaque utilisateur peut utiliser et pour quelles classifications de données. Aucune utilisation anonyme de l'IA n'est autorisée : chaque session est liée à une identité vérifiée.

MFA EnforcementRBACSession Attribution
03

Couche de données

Classification, confinement et chiffrement

Les données sont classées dès leur ingestion. Les données classées comme sensibles sont traitées dans des environnements informatiques isolés. Le chiffrement au repos et en transit est systématiquement appliqué. Les données ne quittent jamais le périmètre de souveraineté : ni pour la formation, ni pour la télémétrie, ni pour le routage vers des tiers.

Data ClassificationSovereign ComputeAES-256 Encryption
04

Couche de modèle d'IA

Inférence contrôlée et gouvernance des modèles

Les modèles d'IA fonctionnent au sein du périmètre défini. Les versions des modèles sont verrouillées et font l'objet d'audits. Les invites et les résultats générés sont consignés avec une attribution complète. Le comportement des modèles est régi par la politique de l'organisation, et non par les conditions d'utilisation du fournisseur.

On-Premise InferencePrompt LoggingModel Pinning
05

Couche d'audit

Attribution, conformité et reporting

Chaque interaction avec l'IA — qui a posé la question, quelle était la question, quelle a été la réponse, quelles données ont été consultées — est consignée dans un journal d'audit inaltérable. Les rapports sont conformes aux exigences réglementaires, et les preuves de conformité sont disponibles à la demande.

Immutable Audit LogRegulatory ReportingCompliance Evidence

Conçu pour les organisations qui ne peuvent se permettre aucune faille de sécurité.

Alors que l'interdiction de l'IA constitue un désavantage concurrentiel et que le transit des données par des outils tiers représente un manquement à ses obligations, SCIFAI est la solution certifiée qui s'impose.

Services juridiques et professionnels

Une IA respectueuse du secret professionnel pour les cabinets d'avocats

Le secret professionnel entre avocat et client est une obligation légale, et non une simple politique. SCIFAI permet aux équipes juridiques de travailler librement avec les données des clients — examen de contrats, diligence raisonnable, recherche juridique — tout en bénéficiant d'un journal d'audit complet et sans aucun transfert de données vers l'extérieur.

SRA Code of ConductUK GDPRLaw Society AI Guidance

Services financiers

Une IA responsable pour les institutions soumises à une réglementation

Le « Consumer Duty » de la FCA et la directive B-13 du BSIF exigent des entreprises qu'elles démontrent comment l'IA est utilisée dans les décisions concernant les clients. SCIFAI fournit la piste d'audit, l'attribution et les mesures de confinement requises par les autorités de régulation et pouvant être vérifiées par les comités de gestion des risques.

FCA Consumer DutyOSFI B-13MiFID IIBasel III

Chaîne d'approvisionnement de la défense

Une IA conforme aux exigences réglementaires pour les projets sensibles

Les contrats de défense comportent de plus en plus souvent des clauses interdisant l'utilisation de l'IA, car il n'existe aucune alternative certifiée. SCIFAI est cette alternative : un environnement souverain qui répond aux exigences des maîtres d'œuvre et des clients gouvernementaux, permettant ainsi aux PME fournisseurs d'utiliser l'IA sans enfreindre leurs contrats.

CMMC 2.0NATO CSDMITAR / EARISO 27001

Les chiffres qui comptent à l'intérieur du périmètre

0

Événements de sortie de données dans tout déploiement SCIFAI

100%

Suivi de toutes les interactions avec l'IA

<30

Nombre de jours entre la réunion d'information et le déploiement en production

La conversation commence à l'intérieur du périmètre.

Une réunion d'information destinée aux dirigeants est une session privée de 60 minutes avec l'équipe SCIFAI, consacrée à l'architecture, au modèle de déploiement et aux obligations réglementaires spécifiques à votre organisation, organisée dans le cadre d'un accord de confidentialité (NDA).